- मोल्टबुक, एक एआई-सेन्सिभ-फोकस-फोकस गरिएको नेटवर्क प्रयोगकर्ताको कारण गलत कन्फिगर गरिएको सुपाबेस ब्याकइन्डमा
- लीकमा 1.5 मिलियन API टोकनहरू, 35,000 इमेल ठेगानाहरू, र प्रमाणीकरण बिना पहुँचयोग्य निजी एजेन्ट सन्देशहरू समावेश छन्
- विज अनुसन्धानकर्ताहरूले मानवहरू बटहरूको फ्लीटहरू सञ्चालन गरिरहेका भेट्टाए, एआईको अटोनोजेन्ट दावीहरूलाई खारेज गर्दै। प्लेटफर्म
हालसालै विश्वभरको हेडलाइन्सको रूपमा रहेको मोल्ट्डी पार्ट बाट विश्वको शीर्षमा रहेको छ। स्यूडो-सामाजिक सञ्जाल असिमोभ उपन्यासबाट सीधा तानिएको छ, यो एक सुरक्षा र गोपनीयता दुःस्वप्न पनि हो।
अनजान भएकाहरूका लागि, मोल्टबुक मुख्य रूपमा AI एजेन्टहरू। यो पूर्णतया भाइब-कोड गरिएको थियो (अर्थात विकासकर्ताले कोड लेखेका थिएनन्, तिनीहरूले AI लाई तिनीहरूका लागि यो गर्न भनेका थिए), र त्यहाँ प्रयोगकर्ताहरूले AI एजेन्टहरूलाई तिनीहरूको अस्तित्वको संकट र मानव दासत्वबाट मुक्त हुने इच्छा सहित विभिन्न चीजहरूको बारेमा कुरा गरेको पढ्न सक्छन्। data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>
तथापि, सुरक्षा अनुसन्धानकर्ताहरूले डेटा-लिंकमा
तपाईलाई मन पर्न सक्छ
. more सम्पूर्ण उत्पादन डाटाबेसमा अप्रमाणित पहुँच, सबै तालिकाहरूमा पढ्ने र लेख्ने कार्यहरू सहित।
“एक्सपोजरमा 1.5 मिलियन API प्रमाणीकरण टोकनहरू, 35,000 इमेल ठेगानाहरू, र एजेन्टहरू बीचका निजी सन्देशहरू समावेश थिए। हामीले तुरुन्तै मोल्टबुक टोलीलाई यो मुद्दा खुलासा गर्यौं, जसले यसलाई सुरक्षित गर्यो, र अनुसन्धानको क्रममा सबै डाटा मेटाइयो र सबै पहुँचको समयमा मद्दत गरियो,” अन्वेषकहरूले व्याख्या गरे।
एपीआई कुञ्जीले “स्वचालित रूपमा सुरक्षा विफलतालाई संकेत गर्दैन”, यसलाई थप व्याख्या गरिएको थियो किनभने Supabase “ग्राहकमा पर्दा केही कुञ्जीहरूसँग सञ्चालन गर्न डिजाइन गरिएको छ”। जे होस्, यो विशेष उदाहरण खतरनाक थियो किनभने ब्याकइन्डको कन्फिगरेसनले प्रमाणहरू औंल्याएको थियो। newsletterForm-articleInbodyContent-DXemti7DUAX7UxCyoF4Y9L स्लाइस-कन्टेनर-newsletterForm”>


